Facebook Google Plus Twitter LinkedIn YouTube RSS Menu Search Resource - BlogResource - WebinarResource - ReportResource - Eventicons_066 icons_067icons_068icons_069icons_070

الأسئلة المتداولة عن إدارة الثغرات الأمنية من Tenable

تجربة Tenable Vulnerability Management


قم بإجراء فحصك الأول في أقل من 60 ثانية.

Try for Free

الأسئلة العامة

ما هو Tenable Vulnerability Management؟

تُعد منصة إدارة الثغرات الأمنية أحد حلول إدارة الثغرات الأمنية القائمة على المخاطر التي تمنحك رؤية شاملة للشبكة للتنبؤ بالهجمات والاستجابة السريعة للثغرات الأمنية الحرجة. يوفر الاكتشاف والتقييم المستمر والدائم الرؤية التي تحتاجها للعثور على كل الأصول الموجودة على شبكتك، فضلًا عن الثغرات الأمنية المخفية بتلك الأصول. وتساعدك ميزة تحديد الأولويات المضمنة والتحليل الذكي للتهديدات وإعداد التقارير على الفور على فهم تعرضك للمخاطر وتعطيل مسارات الهجوم بشكل استباقي. فاستنادًا إلى تقنية Tenable Nessus الرائدة والمدارة في السحابة، يمكنك الحصول على رؤية كاملة للأصول والثغرات الأمنية على شبكتك؛ بحيث تتمكن من فهم المخاطر بسرعة وبدقة، فضلًا عن معرفة الثغرات الأمنية التي يجب إصلاحها أولًا.

وتمثل إدارة الثغرات من Tenable جزءًا لا يتجزأ من Tenable One، وهي منصة إدارة التعرض من Tenable. تستند منصة Tenable One على حل إدارة الثغرات الأمنية من Tenable وتقدم رؤى قابلة للتنفيذ بشأن المخاطر الأمنية في البنية التحتية بالكامل - بما يشمل المثيلات السحابية وتطبيقات الويب والدليل النشط (AD) وغيرها المزيد، وحتى الأصول الديناميكية للغاية مثل الأجهزة المحمولة والآلات الافتراضية والحاويات. للارتقاء بإدارة المخاطر السيبرانية إلى مستوى أعلى، يمكنك الحصول على مقاييس وقدرات إضافية لتحديد الأولويات، مثل تصورات سطح الهجوم، وتقييمات أهمية الأصول، وتسجيل التعرض القائم على المخاطر، وقياس الأداء وفق المعايير المرجعية بين الأقران، إضافة إلى القدرة على تتبع تقليل المخاطر بمرور الوقت.

كيف يمكنني معرفة المزيد عن Tenable Vulnerability Management؟

كيف يمكنني تقييم تطبيقات إدارة الثغرات الأمنية من Tenable؟

كيف يمكنني شراء تطبيقات إدارة الثغرات الأمنية من Tenable؟

هل يمكنني ترخيص تطبيقات Tenable بشكلٍ فردي؟

كيف يجري تسعير Tenable Vulnerability Management وترخيصه؟

ما تعريف الأصل؟

كيف يتم تسعير تطبيقات إدارة الثغرات الأمنية الأخرى من Tenable والحصول على ترخيص لها؟

هل توفر شركة Tenable اتفاقية مستوى الخدمة (SLA) للحل Tenable Vulnerability Management؟

أين يمكنني العثور على مستندات حول إدارة الثغرات الأمنية من Tenable؟

ما عناوين IP التي تستخدمها Tenable للفحص من السحابة؟

هل يمكنني استخدام كل من مركز أمان Tenable وإدارة الثغرات الأمنية من Tenable؟

هل يمكنني الانتقال من مركز أمان Tenable إلى إدارة الثغرات الأمنية من Tenable؟

ما المقصود بإدارة سطح الهجوم الخارجي؟

هل يتضمن تطبيق إدارة الثغرات الأمنية من Tenable إمكانات إدارة سطح الهجوم الخارجي (EASM)؟

ما هو الحل Tenable لفحص تطبيقات الويب؟

ما هو الحل Tenable لفحص تطبيقات الويب؟

أين يمكنني معرفة المزيد حول فحص تطبيقات الويب من Tenable أو تقييمه؟

هل يفحص المنتج كود المصدر أو يجري تحليلًا ثابتًا؟

أسئلة ترخيص الأصول المرن

يُعد ترخيص الأصول المرن، المدمج في إدارة الثغرات الأمنية من Tenable، ابتكارًا يعمل على مواءمة ترخيص إدارة الثغرات الأمنية مع بيئات تكنولوجيا المعلومات المرنة الحالية. ويتفادى ترخيص الأصول المرن الحساب المزدوج للأصول التي لها عناوين IP متعددة و/أو متغيرة. إضافةً إلى ذلك، فإنه يستعيد تلقائيًا التراخيص من الأصول التي لم يتم فحصها مؤخرًا، بما في ذلك الأصول المستبعدة والأصول التي تم فحصها دون قصد.

ما المقصود بترخيص الأصول المرنة لإدارة الثغرات الأمنية من Tenable؟

تتمثل المزايا الأساسية لترخيص الأصول المرنة في:

  • يشتري العملاء القدر المناسب من التراخيص، استنادًا إلى كميات الأصول، وليس أعداد عناوين IP المتضخمة.
  • يتجنب العملاء المشروعات المستهلكة للوقت وغير الدقيقة في الغالب اللازمة لاستعادة التراخيص من الأصول التي تم إخراجها من الخدمة و/أو التي تم فحصها دون قصد.
  • لا تتلف مقاييس إدارة الثغرات الأمنية؛ بسبب الحساب المزدوج أو الثلاثي للثغرات الأمنية في الأصول التي لها عناوين IP متعددة.

ما بيانات أصول العملاء والثغرات الأمنية التي تديرها إدارة الثغرات الأمنية من Tenable؟

هل يمكن لعملاء إدارة الثغرات الأمنية من Tenable فحص أصول أكثر من الأصول المرخصة؟

هل يمكن لعملاء إدارة الثغرات الأمنية من Tenable فحص أصول أكثر من الأصول المرخصة؟

ما تعريف الأصل؟

كيف تحدد إدارة الثغرات الأمنية من Tenable الأصل؟

ما أوجه الاختلاف بين الأصول وعناوين IP؟

لماذا يُحتمل أن يكون عدد الأصول أقل من عدد عناوين IP؟

كيف يمكن للعملاء المحتملين تقدير عدد أصولهم؟

كيف تتجنب حساب نفس الأصل عدة مرات؟

أسئلة أمن البيانات وخصوصيتها

يُعد أمن بيانات العملاء وخصوصيتها أولوية قصوى لدى شركة Tenable. ويثق آلاف العملاء، بمن فيهم موفرو الخدمات المالية، ومقدمو الرعاية الصحية، وتجار التجزئة، والمؤسسات التعليمية، والوكالات الحكومية في شركة Tenable في ظل وجود بيانات الثغرات الأمنية الخاصة بهم في منصتنا السحابية.

يتضمن أمان البيانات وخصوصيتها عدم السماح للعملاء بالوصول إلى أي بيانات غير بياناتهم الخاصة وضمان عدم تمكن أي شخص غير عميل أو متسلل أو جهة سيئة أو ممثل Tenable غير مصرح له من الوصول إلى خصوصية وحماية بيانات العملاء المخزنة في إدارة الثغرات الأمنية من Tenable أو الكشف عنها أو نسخها أو انتهاكها بأي وسيلة كانت.

تركز Tenable أيضًا على توفر خدمة إدارة الثغرات الأمنية من Tenable وموثوقيتها، إذ يترتب على ضوابط الأمان الضعيفة حدوث مشكلات قد تؤثر في توفر الخدمة، على الرغم من أنها لا تمثل خطرًا على بيانات العملاء. تتولى Tenable تنفيذ التدابير اللازمة وإنفاذها لجعل إدارة الثغرات الأمنية من Tenable متاحة إلى حد كبير، ومحمية من الهجمات أو الأخطاء البسيطة ومن انقطاع التيار، ولتكون قابلة للاستخدام دائمًا لعملائنا.

ما بيانات العملاء التي تديرها إدارة الثغرات الأمنية من Tenable؟

في نهاية المطاف، يبقى لإدارة الثغرات الأمنية لبيانات العملاء من Tenable غرض واحد: وهو تقديم تجربة استثنائية يقوم العملاء خلالها بإدارة الأصول والثغرات الأمنية لتأمين بيئاتهم. لتحقيق هذا الغرض، تدير إدارة الثغرات الأمنية من Tenable ثلاث فئات من بيانات العملاء:

  1. بيانات الأصول والثغرات الأمنية
  2. بيانات الأداء البيئي
  3. بيانات استخدام العميل

ما بيانات أصول العملاء والثغرات الأمنية التي تديرها إدارة الثغرات الأمنية من Tenable؟

هل تحلل شركة Tenable بيانات العميل أو تستخدمها؟

ما البيانات الخاصة بالصحة والحالة التي تجمعها إدارة الثغرات الأمنية من Tenable؟

هل يمكن للعميل الانسحاب من جمع بيانات الحماية والحالة؟

ما بيانات استخدام إدارة الثغرات الأمنية من Tenable التي يتم جمعها؟

هل يمكن للمستخدمين الانسحاب من جمع بيانات الاستخدام؟

أين توجد بيانات العميل؟

هل ستدعم إدارة الثغرات الأمنية من Tenable بلدانًا إضافية مستقبلاً؟ وإذا كان الأمر كذلك، فما هو الإطار الزمني؟

هل يمكن تخزين البيانات في مناطق AWS خلاف المنطقة الأصلية؟

هل يمكن للعميل إبقاء البيانات في موقع/بلد معين؟

كيف تتم حماية بيانات العملاء ضمن إدارة الثغرات الأمنية من Tenable؟

كيف تجري شركة Tenable التطوير الآمن؟

ما هو أمن تطبيقات العميل المتاح؟

كيف تتم حماية بيانات العميل؟

كيف يتم تشفير البيانات؟

هل يمكن للعملاء تحميل مفاتيحهم الخاصة؟

هل يمكن للعملاء تحميل مفاتيحهم الخاصة؟

هل حصلت شركة Tenable على أي شهادات خصوصية أو أمن، مثل Privacy Shield أو CSA STAR؟

كيف تتم حماية معلومات التعريف الشخصية (PII)؟

هل يتم فصل بيانات العميل؟

ما الضوابط الأمنية التي تحمي إدارة الثغرات الأمنية من Tenable؟

كيف يتم تأمين أجهزة استشعار إدارة الثغرات الأمنية من Tenable؟

كيف تتم إدارة توفر إدارة الثغرات الأمنية من Tenable؟

أين يتم نسخ البيانات؟

ما إمكانيات استرداد البيانات بعد الكوارث المتاحة؟

من الذي يمكنه الوصول لبيانات العميل؟

كيف تتم إدارة أدوار وأذونات المستخدمين؟

هل يمكن لموظفي Tenable الوصول إلى بيانات العميل؟

من يمكنه استخدام وظيفة انتحال الهوية؟

هل يتم تسجيل نشاط انتحال الهوية؟

هل تُنقل البيانات خارج البلد عند استكشاف شركة Tenable مشكلة فنية وإصلاحها؟

هل سيتمكن موظفو الدعم لدى شركة Tenable من الوصول إلى الشبكة الداخلية للعميل؟

ما مدة الاحتفاظ ببيانات العملاء ضمن إدارة الثغرات الأمنية من Tenable؟

ما مدة الاحتفاظ ببيانات الفحص النشط؟

إذا أنهى العميل خدمة إدارة الثغرات الأمنية من Tenable، فما مدة الاحتفاظ بالبيانات؟

ما مدة الاحتفاظ بالبيانات ذات الصلة بـ PCI؟

ما مدة الاحتفاظ ببيانات استخدام إدارة الثغرات الأمنية من Tenable؟

هل تمتلك إدارة الثغرات الأمنية من Tenable شهادة معايير مشتركة؟

هل يمكن للعميل اختيار البلد الذي يتم فيه تخزين تلك البيانات؟

هل توجد البيانات في مواقع متعددة داخل بلد ما؟

PCI ASV

ما المقصود بـ PCI ASV؟

يشير PCI ASV إلى المتطلب 11.2.2 من متطلبات معيار أمان البيانات في مجال بطاقات الدفع وإجراءات تقييم الأمن التي تتطلب عمليات فحص خارجية للثغرات الأمنية، والتي يجب إجراؤها (أو التصديق عليها) من جانب مورِّد فحص معتمد. وتُعد ASV مؤسسة لديها مجموعة من الخدمات والأدوات ("حل الفحص ASV")؛ للتحقق من الالتزام بمتطلبات الفحص الخارجي في المتطلب PCI DSS 11.2.2.

ما الأنظمة التي تدخل في نطاق فحص مورد الفحص المعتمد؟

يتطلب معيار PCI DSS فحص الثغرات الأمنية لجميع مكونات النظام التي يمكن الوصول إليها خارجيًا (المواجهة للإنترنت) التي يمتلكها أو يستخدمها عميل الفحص والتي تُعد جزءًا من بيئة بيانات حامل البطاقة، بالإضافة إلى أي مكون نظام مواجه خارجيًا يوفر مسارًا إلى بيئة بيانات حامل البطاقة.

ما هي عملية مورِّد الفحص المعتمد؟

كم مرة يتم طلب عمليات فحص مورِّد الفحص المعتمد؟

ما أوجه الاختلاف بين مورد الفحص المعتمد ومقيّم الأمان المؤهل؟


إمكانات حل مورد الفحص المعتمد لصناعة بطاقات الدفع (PCI ASV) من Tenable

هل تُعد شركة Tenable PCI ASV معتمدًا؟

نعم.تُعد Tenable مورد فحص معتمد مؤهل للتحقق من صحة عمليات فحص الثغرات الخارجية للبيئات المواجهة للإنترنت (المستخدمة لتخزين بيانات حامل البطاقة أو معالجتها أو نقلها) للتجار ومقدمي الخدمات. تتكون عملية تأهيل مورِّد الفحص المعتمد (ASV) من ثلاث مراحل: تتضمن المرحلة الأولى تأهيل Tenable Network Security كمورِّد. ويتعلق الثاني بتأهيل موظفي Tenable المسؤولين عن خدمات فحص صناعة بطاقات الدفع عن بُعد. أما الثالث، فيتكون من اختبار الأمان لحل الفحص عن بُعد من Tenable (إدارة الثغرات الأمنية من Tenable ومورد الفحص المعتمد لصناعة بطاقات الدفع (PCI ASV) من Tenable).

هل تجري Tenable بالفعل عمليات فحص بصفتها مورد فحص معتمدًا؟


سيادة البيانات

هل يتوافق Tenable PCI ASV مع متطلبات سيادة بيانات الاتحاد الأوروبي؟

بيانات الثغرات الأمنية ليست بيانات توجيه حماية البيانات للاتحاد الأوروبي 95/46/EC، لذا فإن أي متطلبات خاصة بموقع البيانات ستكون مستندة إلى العميل وليس إلى الجهة التنظيمية. ويمكن أن يكون للمنظمات الحكومية التابعة لدول الاتحاد الأوروبي متطلباتها الخاصة بموقع البيانات، ولكن يجب تقييم هذه المتطلبات على أساس كل حالة على حدة، ولا تمثل مشكلة على الأرجح لعمليات فحص PCI-ASV.


أسعار/ترخيص/طلب Tenable Vulnerability Management ASV

هل يتضمن Tenable Vulnerability Management أي تراخيص PCI ASV؟

نعم، يتضمن Tenable Vulnerability Management ترخيص PCI ASV لأصل PCI واحد وفريد. وقد بذلت بعض المؤسسات كل ما في وسعها للحد من الأصول الموجودة في النطاق الخاصة بمجال بطاقات الدفع، عن طريق الاستعانة بمصادر خارجية لوظائف معالجة الدفع في الغالب. نظرًا إلى أن هؤلاء العملاء "ليسوا منخرطين في مجال أعمال صناعة بطاقات الدفع"، قامت شركة Tenable بتبسيط عمليات الشراء والترخيص الخاصة بها. ويمكن للعميل تغيير الأصل الخاص به كل 90 يومًا.

كيف يُرخص Tenable PCI ASV؟

لماذا لا يتم ترخيص Tenable PCI ASV وفقًا لعدد أصول PCI المواجهة للإنترنت الخاصة بالعميل؟

كم عدد التصديقات التي يمكن للعميل تقديمها كل ثلاثة أشهر؟

هل عملاء التجربة/التقييم مؤهلون لتقييم مورد الفحص المعتمد لصناعة بطاقات الدفع (PCI ASV) من Tenable؟

بدء استخدام Tenable Vulnerability Management

لقد وجدنا الحل في Tenable حيث تمكنّا من الحصور على رؤية قابلة للتنفيذ للمخاطر الأمنية التي تُهدد البنية التحتية بالكامل
سوميت خوخاني رئيس قسم أمن المعلومات، بشركة Intas Pharmaceuticals Ltd.